View a markdown version of this page

Restricciones del esquema - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Restricciones del esquema

Las políticas de Amazon Bedrock AgentCore Gateway deben validarse según un esquema Cedar específico que se genere automáticamente a partir del manifiesto de la herramienta MCP de Gateway. Este esquema define lo que es posible en sus políticas.

Tipos principales

El tipo de principal depende del método de autenticación configurado para su AgentCore puerta de enlace:

AgentCore::OAuthUser
  • Se utiliza para OAuth-authenticated puertas de enlace

  • Tiene un id atributo (de la subreclamación de JWT)

  • Admite etiquetas para las notificaciones de OAuth (nombre de usuario, ámbito, rol, etc.)

AgentCore::IamEntity
  • Se utiliza para IAM-authenticated pasarelas (autorizador AWS_IAM)

  • Tiene un id atributo que contiene el ARN de IAM de la persona que llama

  • No admite etiquetas; utilice la coincidencia de patrones para el control de acceso principal.id

Tipo de recurso

  • Debe ser AgentCore::Gateway

  • Representa la instancia de MCP Gateway

  • Puede coincidir por tipo (is) o por ARN específico () ==

  • Debe usar ARN específicos para hacer referencia a acciones específicas

Acciones

  • Cada herramienta de MCP se convierte en una acción: AgentCore::Action::"ToolName"

  • Todas las acciones de la herramienta se heredan de la jerarquía CallTool → Mcp

  • Ejemplo: Action::"RefundTool___process_refund" es un CallTool

Contexto

  • El único contexto disponible es context.input

  • Contiene los parámetros de entrada de la herramienta tal como se definen en el manifiesto del MCP

  • Cada herramienta tiene una estructura de entrada mecanografiada (por ejemplo, RefundTool ___process_RefundInput)

  • Los tipos de parámetros se asignan automáticamente del esquema de acción a los tipos de Cedar.

La siguiente tabla muestra la correspondencia entre los 7 tipos básicos de esquemas JSON y los tipos de Cedar:

Esquema JSON Cedro Notas

string

String

integer

Long

boolean

Bool

number

Decimal

El decimal es un tipo de extensión en Cedar, que no coincide exactamente con los números de coma flotante de IEEE, por lo que los números se truncarán hasta la representación de Cedar

object

Record

La correspondencia de tipos se aplica de forma recursiva a las propiedades y la lista de required propiedades se usa para decidir qué propiedades del registro son obligatorias

array

Set

Cedar Set no tiene una noción del orden de los elementos, por lo que el orden de los elementos de la matriz JSON no se traduce a Cedar

null

Entity

Dado que Cedar no tiene una coincidencia 1:1 para un tipo úniconull, los esquemas contendrán una entidad única para representar cada null tipo

Considera esta tabla como una descripción general de alto nivel. Para obtener más información sobre casos de uso detallados y detallados, consulte el generador de esquemas MCP de código abierto en. GitHub

Lo que no puede hacer

  • No se puede hacer referencia a tipos de entidad fuera del espacio de AgentCore nombres

  • No se puede acceder a otros campos de contexto excepto context.input (solo se context.output puede usar con barandas)

  • No se pueden usar atributos personalizados en OAuthUser (en su lugar, usar etiquetas)

  • No se pueden definir nuevos tipos de entidades en las políticas